「三越オンラインショッピング」に不正アクセス、8千件の個人情報流出か(三越伊勢丹ホールディングス) | ScanNetSecurity
2024.05.15(水)

「三越オンラインショッピング」に不正アクセス、8千件の個人情報流出か(三越伊勢丹ホールディングス)

三越伊勢丹ホールディングスは、三越伊勢丹のショッピングサイト「三越オンラインショッピング」が外部からの不正アクセスを受け、登録ユーザの会員情報が不正に閲覧され、情報が漏えいしていたことを確認したと発表した。

インシデント・事故 インシデント・情報漏えい
三越伊勢丹ホールディングスによる発表
三越伊勢丹ホールディングスによる発表 全 1 枚 拡大写真
株式会社三越伊勢丹ホールディングスは5月25日、株式会社三越伊勢丹のショッピングサイト「三越オンラインショッピング」が外部からの不正アクセスを受け、登録ユーザの会員情報が不正に閲覧され、情報が漏えいしていたことを確認したと発表した。これは5月15日に同サイトに大量のアクセスエラーが発生していることを確認し、調査を開始したもの。23日には不正IPアドレス15件を確認。不正アクセスされ、会員情報が閲覧・情報漏えいしていたことを確認し、直ちに当該IPアドレスからのアクセスを遮断した。24日には、同サイトをクローズしている。

調査結果によると、5月6日から23日に確認された大量の不正アクセスの不正IPアドレス件数は15件で、そこから不正ログインを試行した件数は5,202,002件であった。不正アクセス件数は最大で顧客8,289件分の可能性があるとしている。また、閲覧により漏えいした情報は、顧客氏名、住所、電話番号、生年月日、性別、メールアドレス。なお、クレジットカード番号については番号下4桁のみの表示となっており、画面からカード番号の特定はできないようになっている。また金銭的な被害など不正利用については現在、確認されていないという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  5. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  6. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  7. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  8. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  9. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る